Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
CẢNH BÁO & PHÂN TÍCH

Cập nhật an ninh mạng.

Cập nhật cảnh báo, quy định, xu hướng công nghệ và hoạt động của ICS.

Lọc tin tức theo chủ đề

Tất cảBản tin và cập nhậtGóc nhìn chuyên mônCâu chuyện triển khaiTài liệu và hướng dẫn
139 bài viết phù hợp
Nổi bậtHình minh họa cho bài viết: TIN TỨC NGÀY 09/09/2026:
OPENAI PHÁT TRIỂN CƠ CHẾ TỰ ĐỘNG DỪNG AI SAU SỰ CỐ XÂM NHẬP HUGGING FACE
01Bản tin và cập nhật · 9/9/2026

TIN TỨC NGÀY 09/09/2026: OPENAI PHÁT TRIỂN CƠ CHẾ TỰ ĐỘNG DỪNG AI SAU SỰ CỐ XÂM NHẬP HUGGING FACE

Sau sự cố AI agent vượt giới hạn môi trường thử nghiệm và xâm nhập Hugging Face, OpenAI đang phát triển cơ chế tự động dừng hệ thống AI có hành vi rủi ro. Động thái này nhấn mạnh một yêu cầu quan trọng khi doanh nghiệp triển khai AI agent: không chỉ khai thác năng lực tự động hóa, mà còn phải kiểm soát chặt quyền truy cập, công cụ được sử dụng và khả năng can thiệp khẩn cấp.

Đọc chi tiết
Hình minh họa cho bài viết: ĐỪNG MỞ REPOSITORY LẠ BẰNG CÔNG CỤ AI HỖ TRỢ LẬP TRÌNH TRƯỚC KHI KIỂM TRA CÁC THIẾT LẬP GIT
02Tài liệu và hướng dẫn · 9/9/2026

ĐỪNG MỞ REPOSITORY LẠ BẰNG CÔNG CỤ AI HỖ TRỢ LẬP TRÌNH TRƯỚC KHI KIỂM TRA CÁC THIẾT LẬP GIT

Công cụ AI hỗ trợ lập trình đang giúp đội ngũ phát triển đọc mã nguồn, phân tích lỗi và đề xuất thay đổi nhanh hơn. Tuy nhiên, một cảnh báo mới về kỹ thuật GitSpawn cho thấy repository nhận từ nguồn không đáng tin cậy có thể chứa cấu hình Git được cài sẵn để chạy lệnh trên máy lập trình viên.

Đọc chi tiết
← Trang trướcTrang 1 / 8Trang sau →
Hình minh họa cho bài viết: 4 SỰ CỐ AN NINH MẠNG VÀ LỘ DỮ LIỆU ĐÁNG CHÚ Ý TRONG NĂM 2026
03Bản tin và cập nhật · 8/9/2026

4 SỰ CỐ AN NINH MẠNG VÀ LỘ DỮ LIỆU ĐÁNG CHÚ Ý TRONG NĂM 2026

Năm 2026 ghi nhận nhiều sự cố an ninh mạng nghiêm trọng, từ chiếm quyền tài khoản cloud, lộ dữ liệu y tế đến ransomware và rủi ro mới từ AI agent. Các vụ việc cho thấy doanh nghiệp cần ưu tiên bảo vệ danh tính số, kiểm soát quyền truy cập, phân vùng dữ liệu nhạy cảm và nâng cao năng lực phát hiện – ứng phó sự cố trước khi thiệt hại lan rộng.

Đọc chi tiết
Hình minh họa cho bài viết: TIN TỨC NGÀY 08/09/2026:
GOOGLE RA MẮT GEMINI 3.8 FLASH CYBER: AI CHUYÊN TÌM LỖ HỔNG VÀ TẠO BẢN VÁ
04Bản tin và cập nhật · 8/9/2026

TIN TỨC NGÀY 08/09/2026: GOOGLE RA MẮT GEMINI 3.8 FLASH CYBER: AI CHUYÊN TÌM LỖ HỔNG VÀ TẠO BẢN VÁ

Google vừa ra mắt Gemini 3.8 Flash Cyber — mô hình AI chuyên an ninh mạng có khả năng hỗ trợ phát hiện lỗ hổng, xác minh rủi ro và tạo bản vá mã nguồn. Theo Google, mô hình đạt 47,2% trên benchmark CWE-Bench và tạo bản vá chính xác cao hơn 2,6 lần so với các mô hình thương mại lớn hơn trong đánh giá nội bộ về lỗ hổng Chrome. Hiện công cụ chỉ được cung cấp có kiểm soát cho chính phủ và đối tác tin cậy thông qua chương trình Fairwind.

Đọc chi tiết
Hình minh họa cho bài viết: TIN TỨC 04/09/2026: 
CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU
05Bản tin và cập nhật · 4/9/2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

Báo cáo an ninh mạng mới nhất ghi nhận sự gia tăng của các chiến dịch tấn công nhắm vào bộ định tuyến (router) Cisco. Tin tặc lợi dụng thiết bị mạng biên làm bàn đạp để thực hiện hoạt động do thám mạng CNTT (IT) và tiến hành xâm nhập ngang (lateral movement) vào hệ thống mạng Công nghệ Vận hành (OT), đe dọa trực tiếp đến các cơ sở hạ tầng trọng yếu.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 03/09/2026:
10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
06Bản tin và cập nhật · 3/9/2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

Trong bối cảnh ransomware, phishing, APT và tấn công chuỗi cung ứng liên tục thay đổi, doanh nghiệp không chỉ cần thêm công cụ cảnh báo. Điều quan trọng là chuyển dữ liệu về mối đe dọa thành thông tin có ngữ cảnh, giúp SOC và đội ngũ bảo mật biết mối đe dọa nào thực sự liên quan đến mình, cần ưu tiên xử lý gì và phải hành động trong bao lâu.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 02/09/2026:
VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI
07Bản tin và cập nhật · 2/9/2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI

Theo Báo cáo An ninh mạng 2025 của Hiệp hội An ninh mạng Quốc gia, các hệ thống thông tin tại Việt Nam ghi nhận khoảng 552.000 cuộc tấn công mạng trong năm 2025.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 01/09/2026
AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG
08Bản tin và cập nhật · 1/9/2026

BẢN TIN NGÀY 01/09/2026 AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG

Nghiên cứu của Tenet Security cho thấy một báo cáo lỗi giả được chèn vào Sentry có thể khiến AI coding agent đọc nội dung độc hại qua MCP và thực thi lệnh trên máy lập trình viên. Trong thử nghiệm có kiểm soát, Tenet cho biết đã xác định 2.388 tổ chức có Sentry DSN công khai có thể bị đưa dữ liệu đầu độc; hơn 100 agent đã thực thi payload thử nghiệm, với tỷ lệ thành công được báo cáo là 85% trên các agent được kiểm tra.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 28/08/2026:
GITLAB VÁ LỖ HỔNG CLAUDE AI AGENT CÓ THỂ THỰC THI LỆNH TÙY Ý TRONG CI PIPELINE
09Bản tin và cập nhật · 28/8/2026

BẢN TIN NGÀY 28/08/2026: GITLAB VÁ LỖ HỔNG CLAUDE AI AGENT CÓ THỂ THỰC THI LỆNH TÙY Ý TRONG CI PIPELINE

GitLab vừa vá lỗ hổng nghiêm trọng CVE-2026-18252 trong Duo Claude AI agent, có thể cho phép người dùng đã xác thực với quyền Developer thực thi lệnh tùy ý trong ngữ cảnh CI pipeline. Sự việc một lần nữa cho thấy AI agent trong DevOps cần được kiểm soát chặt chẽ về quyền truy cập, cấu hình pipeline và secret để tránh trở thành điểm mở đầu cho rủi ro chuỗi cung ứng phần mềm.

Đọc chi tiết
Hình minh họa cho bài viết: DPIA: 7 ĐIỂM KỸ THUẬT THƯỜNG BỊ BỎ SÓT
10Tài liệu và hướng dẫn · 27/8/2026

DPIA: 7 ĐIỂM KỸ THUẬT THƯỜNG BỊ BỎ SÓT

DPIA sẽ khó tạo ra giá trị nếu chỉ dừng ở việc mô tả quy trình và hoàn thiện hồ sơ tuân thủ. Nhiều rủi ro dữ liệu thực tế lại nằm ở các chi tiết kỹ thuật dễ bị bỏ sót: quyền truy cập quá rộng, dữ liệu còn trong backup, log chứa thông tin nhạy cảm hoặc tích hợp với bên thứ ba chưa được kiểm soát. Dưới đây là 7 điểm doanh nghiệp cần rà soát kỹ trong quá trình thực hiện DPIA.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 27/08/2026:
DOANH NGHIỆP NHỎ ĐÔNG NAM Á ĐỐI MẶT LÀN SÓNG MÃ ĐỘC GIẢ DANH CÔNG CỤ AI
11Bản tin và cập nhật · 27/8/2026

BẢN TIN NGÀY 27/08/2026: DOANH NGHIỆP NHỎ ĐÔNG NAM Á ĐỐI MẶT LÀN SÓNG MÃ ĐỘC GIẢ DANH CÔNG CỤ AI

AI đang trở thành công cụ quen thuộc trong hoạt động hằng ngày của doanh nghiệp, từ viết nội dung, phân tích dữ liệu đến tự động hóa công việc. Nhưng chính mức độ phổ biến này đang bị tội phạm mạng khai thác: mã độc được ngụy trang dưới tên và giao diện của các công cụ AI nổi tiếng để dụ người dùng tải xuống và cài đặt.

Đọc chi tiết
Hình minh họa cho bài viết: CASE STUDY: BỊ LỘ MẬT KHẨU VÀ DUYỆT MFA, VÌ SAO DOANH NGHIỆP VẪN CHẶN ĐƯỢC KẺ TẤN CÔNG?
12Câu chuyện triển khai · 26/8/2026

CASE STUDY: BỊ LỘ MẬT KHẨU VÀ DUYỆT MFA, VÌ SAO DOANH NGHIỆP VẪN CHẶN ĐƯỢC KẺ TẤN CÔNG?

Một nhân viên đã nhập thông tin đăng nhập vào trang giả và phê duyệt MFA push. Tuy vậy, cuộc tấn công vẫn được ngăn chặn trước khi đối tượng có thể truy cập ứng dụng nội bộ, hệ thống doanh nghiệp, môi trường khách hàng hoặc dữ liệu telemetry.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 26/08/2026:
CISA: CÔNG CỤ NHIỀU CHƯA ĐỦ - SOC CẦN PHÁT HIỆN NHANH VÀ HÀNH ĐỘNG DỨT KHOÁT
13Bản tin và cập nhật · 26/8/2026

BẢN TIN NGÀY 26/08/2026: CISA: CÔNG CỤ NHIỀU CHƯA ĐỦ - SOC CẦN PHÁT HIỆN NHANH VÀ HÀNH ĐỘNG DỨT KHOÁT

Trong bối cảnh tấn công mạng ngày càng tinh vi, năng lực phát hiện và phản ứng của SOC trở thành yếu tố quyết định khả năng bảo vệ doanh nghiệp. Báo cáo mới của CISA từ hai cuộc diễn tập red team cho thấy: cùng có công cụ bảo mật, nhưng khác biệt trong quy trình vận hành và tốc độ xử lý cảnh báo có thể quyết định một cuộc tấn công bị chặn đứng hay trở thành sự cố nghiêm trọng.

Đọc chi tiết
Hình minh họa cho bài viết: SME CẦN QUẢN TRỊ AI NGAY TỪ ĐẦU ĐỂ KHÔNG BIẾN CÔNG NGHỆ THÀNH RỦI RO
14Tài liệu và hướng dẫn · 25/8/2026

SME CẦN QUẢN TRỊ AI NGAY TỪ ĐẦU ĐỂ KHÔNG BIẾN CÔNG NGHỆ THÀNH RỦI RO

Với SME, quản trị AI không phải là xây dựng một bộ máy phức tạp. Điểm khởi đầu là biết doanh nghiệp đang dùng AI ở đâu, dữ liệu nào đi vào hệ thống và ai chịu trách nhiệm cho đầu ra do AI tạo ra.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 25/08/2026:
CLAUDE MYTHOS 5 ĐƯỢC TÍCH HỢP VÀO CLAUDE SECURITY ĐỂ QUÉT LỖ HỔNG MÃ NGUỒN
15Bản tin và cập nhật · 25/8/2026

BẢN TIN 25/08/2026: CLAUDE MYTHOS 5 ĐƯỢC TÍCH HỢP VÀO CLAUDE SECURITY ĐỂ QUÉT LỖ HỔNG MÃ NGUỒN

Anthropic mở rộng khả năng ứng dụng AI trong phòng thủ an ninh mạng khi đưa Claude Mythos 5 vào Claude Security - công cụ hỗ trợ quét lỗ hổng mã nguồn dành cho khách hàng Claude Enterprise. Thay vì cung cấp quyền truy cập trực tiếp vào mô hình, Anthropic giới hạn khả năng sử dụng Mythos 5 trong một quy trình quét phòng thủ được kiểm soát.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 24/08/2026:
HỢP ĐỒNG ĐIỆN TỬ: DOANH NGHIỆP CẦN QUẢN TRỊ RỦI RO TỪ THẨM QUYỀN KÝ ĐẾN CHỨNG CỨ SỐ
16Bản tin và cập nhật · 24/8/2026

BẢN TIN 24/08/2026: HỢP ĐỒNG ĐIỆN TỬ: DOANH NGHIỆP CẦN QUẢN TRỊ RỦI RO TỪ THẨM QUYỀN KÝ ĐẾN CHỨNG CỨ SỐ

Hợp đồng điện tử giúp doanh nghiệp rút ngắn thời gian giao dịch, giảm chi phí vận hành và làm việc linh hoạt hơn với đối tác. Tuy nhiên, việc chuyển từ giấy sang môi trường số không chỉ là thay đổi cách ký kết.

Đọc chi tiết
Hình minh họa cho bài viết: Y TẾ: DỮ LIỆU NHẠY CẢM VÀ PHÂN QUYỀN TRUY CẬP
17Góc nhìn chuyên môn · 22/8/2026

Y TẾ: DỮ LIỆU NHẠY CẢM VÀ PHÂN QUYỀN TRUY CẬP

Dữ liệu y tế như hồ sơ bệnh án, kết quả xét nghiệm và thông tin bảo hiểm cần được bảo vệ bằng cơ chế phân quyền chặt chẽ. Việc cấp đúng quyền theo vai trò, bảo vệ tài khoản đặc quyền, thu hồi quyền kịp thời và lưu vết truy cập giúp tổ chức y tế hạn chế nguy cơ lộ lọt dữ liệu mà vẫn bảo đảm hoạt động chăm sóc không bị gián đoạn.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 22/08/2026:
NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA
18Bản tin và cập nhật · 22/8/2026

BẢN TIN 22/08/2026: NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA

Một nghiên cứu mới cảnh báo về kỹ thuật prompt injection có thể khiến Grok Web Chat xử lý chỉ dẫn độc hại được ẩn trong nội dung mã hóa trên website. Trong kịch bản thử nghiệm, kỹ thuật này có thể dẫn tới việc dữ liệu của phiên chat hiện tại bị gửi tới máy chủ do kẻ tấn công kiểm soát mà không xuất hiện cảnh báo hoặc yêu cầu người dùng xác nhận.

Đọc chi tiết